Ingen annoncer. Ingen affiliate-links. Ingen tal, vi ikke kan dokumentere. Sådan arbejder vi →

Phishing-mails: sådan tjekker du en mail

Fire tjek, der tager under et minut, og afgør de fleste sager.

Kort fortalt
  • Se på selve mailadressen, ikke på afsendernavnet. Navnet kan være hvad som helst.
  • Hold musen over linket uden at klikke, og læs adressen nederst i skærmen.
  • Åbn aldrig uventede vedhæftninger, særligt ikke dokumenter, der beder om at aktivere indhold.

1. Afsenderadressen

Klik på afsendernavnet, så du ser den faktiske adresse. Det er her, de fleste falske mails afslører sig: PostNord <[email protected]> er ikke PostNord.

Vær opmærksom på næsten-rigtige domæner: udskiftede bogstaver (rn i stedet for m), tilføjede ord (postnord-danmark.com) eller et rigtigt navn placeret som underdomæne (postnord.levering-info.com, hvor det rigtige domæne er levering-info.com).

A stressed woman holds her phone, working at a desk with laptop and papers.
Foto: https://kaboompics.com/ / Pexels

2. Linket

På computer: hold musen over linket uden at klikke. Adressen vises nederst i vinduet. På telefon: hold fingeren nede på linket, indtil der kommer et vindue med adressen.

Læs adressen bagfra: find det sidste punktum før den første skråstreg. Det er det rigtige domæne. Alt hvad der står før, kan svindleren selv bestemme.

3. Vedhæftninger

Uventede vedhæftninger er farlige, og særligt tre typer: dokumenter der beder dig aktivere indhold eller makroer, komprimerede filer med programmer i, og filer med dobbelt filendelse (faktura.pdf.exe).

En rigtig faktura fra en virksomhed, du handler med, kan du altid finde ved at logge ind på deres side. Gør det i stedet.

4. Indholdet

  • Hastværk og trusler om lukning, gebyr eller retslige skridt.
  • Upersonlig tiltale som „Kære kunde”, eller omvendt et navn, der virker kopieret ind.
  • Anmodning om oplysninger, virksomheden allerede har.
  • Beløb der er små nok til ikke at udløse mistanke.

Hvis du er i tvivl

Den sikre fremgangsmåde tager tredive sekunder.

  1. Klik ikke på noget i mailenHeller ikke afmeldingslinket.
  2. Gå selv til virksomhedens hjemmesideSkriv adressen i browseren, eller brug appen.
  3. Log ind og se, om der er en besked dérRigtige beskeder findes også på din konto.
  4. Ring til virksomheden, hvis du stadig er i tvivlBrug nummeret fra deres hjemmeside, ikke det, der står i mailen.

Ofte stillede spørgsmål

Er det farligt at åbne en phishing-mail?

Nej, at læse den er i praksis ufarligt. Risikoen ligger i at klikke, indtaste eller åbne vedhæftninger.

Skal jeg svare og bede dem stoppe?

Nej. Et svar bekræfter, at adressen er aktiv, og giver dig flere beskeder.

Hvad gør jeg med mailen?

Markér den som spam og slet den. Er den kommet på din arbejdsmail, så meld den til it-afdelingen, de kan blokere afsenderen for alle.

Læs også